DDOs сайта на hetzner

12
f0x
На сайте с 20.09.2006
Offline
116
f0x
1839

Здравствуйте

Кто сталкивался с доссом сайта у хетзнеров?

Получил сегодня уведомление что на сервер идет атака. Сервер остановили.

Спросил что могу сделать самостоятельно и получил ответ от них

"first step is to remove the destination from your server"

Что эта фраза означает?

Как что-то делать на сервере если к нему нет доступа?

У них есть какая-то консоль LARA, активировал ее но никак не могу зайти .....

Спасибо за помощь

DT
На сайте с 28.11.2006
Offline
298
#1

Ну в случае с ддосами, хецнер как площадка совсем не то место. Закрывают доступ быстро и потом приходится уйма времени потратить, чтобы дали нормально заняться защитой.

Что конкретно с ларой не работает? Может Вы доступ проворонили? В смысле время истекло?

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
Den73
На сайте с 26.06.2010
Offline
523
#2

"first step is to remove the destination from your server"

они предлагают отключить атакуемый объект например домен на уровне днс.

проще говоря пока атака не уйдет ип не разблокируют.

f0x
На сайте с 20.09.2006
Offline
116
f0x
#3
dmitrii_trof:


Что конкретно с ларой не работает? Может Вы доступ проворонили? В смысле время истекло?

нет вроде, там они 3 часа дают, не запускается просто, ошибку джава выдает.

Нашел у них другой вариант с белым листом через панель .... свой ip надо внесли и доступ к серверу будет

---------- Добавлено 08.12.2014 в 13:15 ----------

Den73:
"first step is to remove the destination from your server"

они предлагают отключить атакуемый объект например домен на уровне днс.

проще говоря пока атака не уйдет ип не разблокируют.

Понял, спасибо.

cloudflare может быть вариантом? на их днски поменять

Den73
На сайте с 26.06.2010
Offline
523
#4

f0x

тариф за 200$ вполне, с оговоркой - не от умных ботов. (слишком примитивный он)

если вы про бесплатный тариф то не на долго, пока вас не вычислят.

еще есть проблема, ип сервера лучше сменить, часто атакующий его фиксирует и атакует напрямую в обход защиты.

zexis
На сайте с 09.08.2005
Offline
388
#5

Выясните что у вас за ддос атака.

http флуд или udp

Если http флуд и он не превышает величину канала, то защититься можно программным баном ботов.

80% что у вас именно HTTP флуд.

Проверить это можете заглянув в логи access.log и найдя там много однотипных запросов.

Напишите мне в аську 1699три8679, посмотрю ваши логи.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#6

Если бы был "http флуд и он не превышает величину канала", то hetzner не стал бы банить, не?

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
esetnod
На сайте с 16.07.2009
Offline
134
#7

Отчего же. Блокируют и если еще 10 таких атак в канал поместится.

Было время, вообще на 30-50 kpps блокировали, в то время как сетевушка до 1 mpps могла.

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
f0x
На сайте с 20.09.2006
Offline
116
f0x
#8

Sum 48.625.000 packets/300s (162.083 packets/s), 46.719 flows/300s (155

flows/s), 2,248 GByte/300s (61 MBit/s)

У меня http флуд на один url

Кстати, подскажите как выдернуть в файл все ips которые обращались POSTом на один урл ... из лога

Премного благодарен

VK
На сайте с 29.12.2011
Offline
42
#9

f0x, покажите пару строчек Вашего лога, тогда будет легче.

esetnod
На сайте с 16.07.2009
Offline
134
#10

На стороне сервера вы ничего не сможете сделать, хоть выключите его целиком, всё равно заблокируют.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий